技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2021 iThome 鐵人賽
DAY
4
0
自我挑戰組
邁向 AWS Certified Solutions Architect - Associate
系列 第
4
篇
[DAY 04] EC2 Security Group
13th鐵人賽
艾克西猴
2021-09-19 23:38:40
924 瀏覽
分享至
Security Group 安全群組
Security group 是 AWS 網路安全的基礎,它控制了流量可否進出 EC2 個體。
Security group 只有包含
允許 (allow)
的規則。可以參考至 IP 或是另一個 security group。
所以就如同是 EC2 的防火牆。
Security group 裡的規則可以:
允許存取的 port 範圍
IP 範圍 (IPv4 以及 IPv6)
控制進出個體的網路
另外,一個 security group 是可以被附加到多個 instance 上的
其實是在 EC2 個體外作用,意即如果流量是被阻絕的,EC2 個體是看不到此流量的
有個最佳實踐是: 為 SSH 建議一個獨立的 security group
Security group 的預設是拒絕所有的流入流量,允許所有的流出流量。
留言
追蹤
檢舉
上一篇
[DAY 03] EC2
下一篇
[DAY 05] EC2 - 關於儲存空間
系列文
邁向 AWS Certified Solutions Architect - Associate
共
16
篇
目錄
RSS系列文
訂閱系列文
2
人訂閱
12
[DAY 12] AWS RDS 之 Aurora
13
[DAY 13] ElastiCache
14
[DAY 14] Route 53
15
[DAY 15] Route 53 part 2
16
[DAY 16] Route 53 part 3
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19796
篇
完賽人數
529
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
桌機三更半夜自動開機不知在幹啥?是在下載還是在上傳資料?嚇死寶寶.去查設定我沒有設定在三更半夜更新或是掃毒呀!去查紀錄亦沒有當日凌晨的瀏覽紀錄,這到底是怎麼一回事,要如何查詢?是被安裝了病毒軟體?
維護合約的合理性
如何讓Windows 11 Professional 開啟Synology DS925+網路芳鄰的速度加快?
librenms 25.4.0 重開機都要重新設定
Librenms ssl憑證檢查 通知方式-已解決
如何找到電腦網路行為的觸發原因?
Exchange EMS掛掉導致Q信(2016)
檔案伺服器移轉
熱門回答
維護合約的合理性
桌機三更半夜自動開機不知在幹啥?是在下載還是在上傳資料?嚇死寶寶.去查設定我沒有設定在三更半夜更新或是掃毒呀!去查紀錄亦沒有當日凌晨的瀏覽紀錄,這到底是怎麼一回事,要如何查詢?是被安裝了病毒軟體?
librenms 25.4.0 重開機都要重新設定
Librenms ssl憑證檢查 通知方式-已解決
如何找到電腦網路行為的觸發原因?
熱門文章
C++開啟資料夾及檔案的方法
TrueNAS:從入門到入土心得錄01
Microsoft AZ-305 認證考試介紹
Day 30:未來資安發展趨勢與個人心得 — 技術之外的安全思維
TrueNAS:從入門到入土心得錄02
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}